全球FIDO标准发展 落实于银行服务、电信与消费电子 智能应用 影音
Event
荣耀会员

全球FIDO标准发展 落实于银行服务、电信与消费电子

  • 张丹凤台北

观看全球FIDO通用标准发展,韩国因为政府支持而有广泛的市场应用,日本市场则是企业带动产业面扩大;美国和印度在银行交易服务上,考虑用户安全问题也已经部署到FIDO2。

EWS首席研究员Ming Chen表示,EWS是由多家美国银行合资成立的公司,主要任务是为美国金融机构部署身份识别与支付解决方案。目前,已采用FIDO标准来取代口令或作为第二个认证因素,并进行交易认证。随着FIDO2的就绪,将扩大到PC上的网络银行服务。此外,未来考虑透过NFC或BLE无线技术,利用手机直接与ATM感应,以完成登入作业,进一步扩展FIDO的使用案例。

微软合作夥伴架构师Anthony Nadalin表示,利用FIDO标准可实现的登入模式包括,同时需要口令以及生物识别的第二因素认证、口令或生物识别择一的重新认证、以及利用生物识别的第一因素认证,透过降低对口令的依赖,可带来更佳的使用体验。目前Windows 10以及Edge浏览器均已支持FIDO2标准。此外,包括Xbox、Skype、Outlook和其他服务的微软帐号也都能支持FIDO2,无口令登入方式将更为普及。

FIDO联盟韩国工作组副主席Dongpyo Hong表示,韩国目前已有31家业者加入 FIDO联盟,受惠于政府与手机业者的积极推动,是获得 FIDO认证产品数量最高的国家,其次是美国、大陆和日本。

自2013年以来,在金融、通讯、教育、企业以及政府部门都已展开部署,有许多的使用案例,包括三星手机的移动支付、本土信用卡公司BC卡、电商业者SK Planet、以及运营商KT等。接下来,将建构基于FIDO标准的认证平台,并整合各种安全技术。此外,也看好去中心化(Decentralization)认证的发展趋势,将朝结合区块链DID(去中心化识别码)与FIDO认证的应用发展。

FIDO联盟日本工作组主席暨NTT DOCOMO产品创新资深总监Koichi Moriyama表示,2018年10月雅虎(Yahoo!)日本已率先部署FIDO2标准,而NTT DOCOMO则是在2015年成为日本第一家支持FIDO UAF标准的移动网络业者,提供用户以虹膜或指纹识别等生物识别技术登入帐户的方式,还扩展至旗下Dmarket服务,未来还会持续扩展其FIDO UAF认证支持的装置至所有的新款Android装置。

泰国政府电子交易发展局(ETDA)副CEOSoranun Jiwasurat介绍了泰国政府所推动的数码身份计划以及新制定的数码经济法。其中,ETDA负责建立数码身份标准并定义不同的IAL(身份保证等级)和AAL(认证保护等级)。目前ETDA正基于FIDO UAF标准,以最高的AAL3等级开发移动App,可与开放身份平台「ETDA Connect」一起运作,以形成完整的数码身份认证平台。

印度eMudhra公司技术长Vijay Kumar表示,FIDO联盟已与印度PKI论坛合作,共同推动身份识别与安全标准。而eMudhra是印度最大的电子签章解决方案供应商,该公司的emAS身份识别系统已获得网络银行和政府的广泛采用,支持UAF和U2F标准,FIDO2方案也已就绪。

神盾在本次活动中邀请日本、韩国FIDO联盟工作代表,以及泰国与印度厂商来台分享,讨论各国目前FIDO通用标准应用的发展趋势。

神盾在本次活动中邀请日本、韩国FIDO联盟工作代表,以及泰国与印度厂商来台分享,讨论各国目前FIDO通用标准应用的发展趋势。

EWS首席研究员Ming Chen

EWS首席研究员Ming Chen

微软合作夥伴架构师Anthony Nadalin

微软合作夥伴架构师Anthony Nadalin

FIDO联盟韩国工作组副主席Dongpyo Hong

FIDO联盟韩国工作组副主席Dongpyo Hong

FIDO联盟日本工作组主席暨NTT DOCOMO产品创新资深总监Koichi Moriyama

FIDO联盟日本工作组主席暨NTT DOCOMO产品创新资深总监Koichi Moriyama

泰国政府电子交易发展局(ETDA)副CEOSoranun Jiwasurat

泰国政府电子交易发展局(ETDA)副CEOSoranun Jiwasurat

印度eMudhra公司技术长Vijay Kumar

印度eMudhra公司技术长Vijay Kumar